検索に戻る
案件記録
基于单点登录与多重认证的堡垒机访问控制方法及堡垒机
発明有効
10請求項 · 3 独立
§ Ⅰ
案件概要
発明者
吴键铭; 林圣峰
IPC分類
H04L 9/40 (2022.01)H04L 9/32 (2006.01)
本申请公开了一种基于单点登录与多重认证的堡垒机访问控制方法及堡垒机,涉及网络安全技术领域,方法包括堡垒机的SSH服务认证后端对接运维中心端的标准化授权服务,发起SSH登录请求时进行首次集中式身份验证,验证通过授予受限访问权限;运维中心端维护所有用户的账号基础信息和动态权限集合;首次身份验证成功仅能进入预设的受限命令行交互环境,受限命令行交互环境通过限制可执行命令类型及命令参数范围进行交互环境隔离;二次认证通过直接跳转目标站点;记录受限命令行交互环境下的终端交互行为;发生安全事件或权限回收时,终止账号的所有活跃连接。本申请提供一种既能提高运维操作效率,又能降低被恶意攻击风险的堡垒机。
外部リソース